Backdoor trojanac koristi TeamViewer da bi špijunirao korisnike inficiranih računara

Opisi virusa, 19.08.2016, 07:00 AM

Backdoor trojanac koristi TeamViewer da bi špijunirao korisnike inficiranih računara

Stručnjaci ruskog proizvođača antivirusa kompanije Doctor Web otkrili su novog trojanca BackDoor.TeamViewerENT.1 koji koristi delove legitimnog programa TeamViewer i tako omogućava hakerima da špijuniraju inficirane sisteme.

To nije prvi put da sajber kriminalci zloupotrebljavaju TeamViewer. U maju ove godine stručnjaci Doctor Weba otkrili su BackDoor.TeamViewer.49 koji inficirani računar pretvara u web proxy.

Izgleda da je malver koga su nedavno otkrili ruski stručnjaci u nekoj vezi sa BackDoor.TeamViewer.49 jer oba malvera zamenjuju fajl TeamViewera avicap32.dll malicioznom verzijom koja sadrži malver.

Kada se izmenjeni TeamViewer pokrene, učitava se avicap32.dll koji sadrži trojanca BackDoor.TeamViewerENT.1 koji se učitava u memoriji. Ovaj način funkcionisanja otežava antivirusima detektovanje malvera.

Izmenjeni DLL onemogućava prikazivanje poruka o greškama TeamViewera, da se ne bi otkrilo prisustvo trojanca na računaru. Kad korisnik pokrene Windows Task Manager ili Process Explorer, trojanac se automatski isključuje da ga korisnik ne bi video u listi procesa.

BackDoor.TeamViewerENT.1 se ponaša kao backdoor. On kontaktira svoj komando-kontrolni (C&C) server od koga dobija komande.

Trojanac može da restartuje ili isključi računar, da isključi ili ponovo pokrene TeamViewer, da priskluškuje žrtvu preko mikrofona, pristupa web kameri, preuzima i pokreće fajlove itd.

Sajber kriminalci trenutno koriste trojanca za preuzimanje i instaliranje drugih malvera kao što su keyloggeri i drugi malveri koji kradu lozinke.

Trojanac trenutno, pre svih, cilja korisnike u Rusiji, Velikoj Britaniji, Španiji i SAD.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Excel prilozi u lažnim mejlovima šire XWorm 7.2

Excel prilozi u lažnim mejlovima šire XWorm 7.2

Istraživači iz Fortinet FortiGuard Labs-a upozoravaju na novu kampanju koja koristi lažne poslovne mejlove za širenje XWorm malvera na Windows ra... Dalje

Lažni CAPTCHA navodi korisnike da sami instaliraju malver Amatera Stealer

Lažni CAPTCHA navodi korisnike da sami instaliraju malver Amatera Stealer

Istraživači iz kompanije Blackpoint Cyber otkrili su novu kampanju u kojoj napadači koriste lažni CAPTCHA test kako bi naveli korisnike da sami po... Dalje

Povratak malvera GlassWorm: novi talas napada sada cilja Mac računare

Povratak malvera GlassWorm: novi talas napada sada cilja Mac računare

Istraživači iz kompanije Koi Security upozorili su na novi talas napada malvera GlassWorm, koji je po prvi put usmeren isključivo na macOS programe... Dalje

Lažni modovi i krekovi kriju Stealka malver koji krade lozinke i kriptovalute

Lažni modovi i krekovi kriju Stealka malver koji krade lozinke i kriptovalute

Stručnjaci kompanije Kaspersky otkrili su novi infostealer malver pod nazivom Stealka, koji cilja korisnike Windows sistema. Napadači ga koriste za ... Dalje

MacSync Stealer, prerušen u pouzdanu aplikaciju, krade sve sačuvane lozinke

MacSync Stealer, prerušen u pouzdanu aplikaciju, krade sve sačuvane lozinke

Godinama su korisnici Mac računara verovali da su bezbedni zahvaljujući Apple-ovom strogom procesu provere aplikacija, koji bi trebalo da garantuje ... Dalje